Graj śmiało – kręć złoto!
Każdy obrót kryje skarb.
Polityka prywatności Pure Casino chroni prywatność i bezpieczeństwo wszystkich użytkowników w najszerszym możliwym zakresie
Rozumiemy, jak ważne jest dobre zarządzanie danymi, dlatego nasza platforma zapewnia każdemu polskiemu graczowi jasne zasady do przestrzegania. Zaraz po rejestracji wszystkie przekazane nam informacje są szyfrowane od początku do końca, co jest wymagane prawem w Polsce. Automatyczne kontrole stale monitorują dostęp, zezwalając na wejście do rekordów osobowych wyłącznie osobom upoważnionym. Na każdym etapie transakcji przetwarzanej w zł prywatność jest najważniejsza. Przy wpłacie lub wypłacie środków wszystkie kanały płatności korzystają z bram certyfikowanych PCI DSS. Przed jakąkolwiek operacją pieniężną wymagane jest uwierzytelnianie wieloskładnikowe. Minimalizuje to ryzyko nieautoryzowanego dostępu. Użytkownicy powinni często zmieniać hasła, włączać weryfikację dwuetapową i nigdy nie udostępniać danych logowania nikomu, nawet pracownikom pomocy technicznej, aby zwiększyć bezpieczeństwo kont. Algorytmy antyfraudowe działają w czasie rzeczywistym, wykrywając nietypowe zachowanie i natychmiast przerywając podejrzane sesje do czasu potwierdzenia działań przez właścicieli. Możesz dostosować ustawienia powiadomień, decydując, które zdarzenia wyzwalają alerty. Zapobiega to nadmiarowi powiadomień i daje pełną kontrolę. Polityki przechowywania danych zapewniają automatyczne usuwanie danych osobowych po upływie wymaganych terminów prawnych, chyba że posiadacz konta zażąda wcześniejszego usunięcia. Jeśli potrzebujesz więcej informacji o swoich prawach lub chcesz zażądać dostępu do danych, skorzystaj z widgetu pomocy technicznej pojawiającego się po zalogowaniu. Nasza obietnica wobec każdego użytkownika z Polski to odpowiedzialna i zgodna z prawem ochrona Twoich rekordów.
Jak dane o użytkownikach są zbierane i przechowywane
Gracze z Polski korzystają z platformy na wiele sposobów, z których każdy tworzy inny rodzaj informacji.
Kiedy ludzie się rejestrują, proszono ich o podanie danych osobowych, takich jak pełne imię i nazwisko, data urodzenia, adres e-mail, numer telefonu i adres zamieszkania.
System pobiera informacje o płatnościach, takie jak numery kart, identyfikatory portfeli elektronicznych lub numery kont bankowych, do transakcji finansowych, takich jak wpłaty na zł lub prośby o wypłatę zł.
Monitorujemy również aktywność przeglądania w celu poprawy usług i wykrywania problemów technicznych. Oznacza to pobieranie adresów IP, typu przeglądarki, identyfikatora urządzenia, szczegółów systemu operacyjnego, czasów dostępu oraz dzienników interakcji na stronach.
Silne protokoły szyfrowania chronią te dane zarówno podczas przesyłania, jak i przechowywania w bezpiecznych centrach danych. Wszystkie dane osobowe są wprowadzane za pomocą bezpiecznych formularzy HTTPS, co uniemożliwia ich zobaczenie przez innych.
Bazy danych spełniające polskie standardy regulacyjne przechowują dane transakcyjne dotyczące sald w zł, wpłat i wypłat. Tylko upoważniony personel może uzyskać dostęp do rekordów użytkowników, a odbywa się to poprzez uwierzytelnianie wielopoziomowe.
Okresy przechowywania różnią się: rekordy płatności są przechowywane tak długo, jak wymaga tego prawo przeciwdziałania praniu pieniędzy, a profile kont pozostają aktywne do czasu ich zamknięcia przez użytkownika lub wymaganego przez lokalne władze.
Gracze mogą poprosić obsługę klienta o podsumowanie przechowywanych informacji lub ich poprawienie.
Regularne audyty bezpieczeństwa, uwierzytelnianie wieloskładnikowe i mechanizmy rejestrowania systemu chronią wszystkie zebrane informacje. Obniża to ryzyko nieautoryzowanego dostępu. Klienci, którzy chcą ograniczyć przetwarzanie poza wymogami prawa, mogą zmienić ustawienia udostępniania danych w preferencjach konta.
Sposoby szyfrowania danych, aby je chronić
Silne protokoły kryptograficzne są używane do przetwarzania wszystkich danych osobowych, takich jak rekordy płatności, dane identyfikacyjne i informacje kontaktowe. AES-256 jest głównym algorytmem szyfrowania symetrycznego. Zapobiega to dostępowi nieautoryzowanych stron trzecich do danych, niezależnie od tego, czy są przesyłane przez sieci, czy przechowywane w bazach danych. Za każdym razem, gdy posiadacz konta loguje się, przelewa pieniądze lub wprowadza zmiany w swoim profilu, certyfikaty SSL z kluczami 2048-bitowymi weryfikują połączenie z serwerem.
Bezpieczeństwo transferu danych
Połączenia HTTPS uruchamiają się automatycznie za każdym razem, gdy użytkownik ładuje stronę i wprowadza poufne informacje. Zapewnia to szyfrowanie end-to-end między urządzeniami użytkownika a infrastrukturą platformy, co znacznie obniża ryzyko przechwycenia. TLS 1.3 chroni dane WebSocket, które są używane do gier i czatu w czasie rzeczywistym. Robi to poprzez zapewnienie poufności przekazywania i zmniejszenie prawdopodobieństwa ataków typu replay.
Ochrona przechowywanych danych
Przechowywane informacje, takie jak salda kont w zł, historia zakładów i dokumenty weryfikacyjne, są szyfrowane, gdy nie są używane, za pomocą unikalnych kluczy rotacyjnych. Istnieją ograniczenia dotyczące tego, kto może fizycznie uzyskać dostęp do serwerów, a te same wielowarstwowe standardy szyfrowania chronią wszelkie kopie zapasowe. Oddzielny system obsługuje klucze deszyfrujące i utrzymuje je oddzielnie od serwerów aplikacji, aby chronić przed zagrożeniami wewnętrznymi. Uwierzytelnianie dwuskładnikowe (2FA) jest dostępne dla wszystkich polskich użytkowników w celu dodatkowej ochrony. Dodaje dodatkową warstwę bezpieczeństwa do danych osobowych podczas uzyskiwania dostępu do konta lub dokonywania transakcji, takich jak wpłata lub wypłata zł.
Kontrola dostępu: Kto może zobaczyć lub korzystać z Twoich informacji
W firmie obowiązują ścisłe zasady dotyczące tego, kto może uzyskać dostęp do informacji osobowych przechowywanych na platformie.
Tylko niektóre osoby na określonych stanowiskach, takie jak specjaliści ds. obsługi klienta lub oficerowie ds. zarządzania danymi, mają prawo do dostępu do rekordów użytkowników. Ich poziomy dostępu odpowiadają obowiązkom służbowym, więc informacje o klientach nigdy nie są ujawniane bez pozwolenia.
Każde żądanie dostępu do rekordów klientów jest rejestrowane z unikalnym identyfikatorem, datą i godziną oraz nazwiskiem członka zespołu odpowiedzialnego. Automatyczne alerty informują oficerów ochrony danych o wszelkich nietypowych lub powtarzających się próbach dostępu do danych. Audyty bezpieczeństwa odbywają się regularnie, aby upewnić się, że tylko upoważnieni członkowie zespołu mogą uzyskać dostęp do poufnych plików.
O ile prawo w Polsce nie stanowi inaczej, żadne osoby trzecie nie mogą przeglądać, przetwarzać ani analizować indywidualnych szczegółów. Zawsze stawiamy prywatność użytkowników na pierwszym miejscu podczas obsługi wszelkich takich żądań. Robimy to w ścisłej zgodności z lokalnymi przepisami o ochronie danych.
Gracze mogą w każdej chwili sprawdzać lub zmieniać informacje na swoich kontach za pośrednictwem własnego pulpitu nawigacyjnego.
W przypadku wypłat i płatności, takich jak wpłata lub wypłata zł, informacje o transakcjach pozostają zaszyfrowane i mogą być dostępne tylko dla upoważnionego personelu finansowego oraz partnerów niezbędnych do przetwarzania płatności. Nikt z działu marketingu ani żadnego innego działu nie może zobaczyć tych prywatnych transakcji.
Posiadacze kont mogą zmieniać swoje ustawienia udostępniania lub ograniczać wykorzystanie do określonych działań za pośrednictwem ustawień bezpieczeństwa konta.
Zespoły wsparcia są dostępne, aby pomagać w zmianach i zapewniać polskim użytkownikom pełny dostęp do informacji o tym, kto widzi lub wykorzystuje ich dane.
Prawa użytkownika: Jak zarządzać i usuwać Twoje dane
Gracze z Polski mogą zmienić ustawienia swoich danych osobowych bezpośrednio z panelu sterowania konta. Obejmuje to zmianę preferencji komunikacji marketingowej lub aktualizację danych kontaktowych. Jeśli potrzebujesz pomocy, możesz poprosić o nią za pośrednictwem oficjalnych kanałów wsparcia na stronie.
- Posiadacze kont mogą w dowolnym momencie poprosić o kopię wszystkich przechowywanych danych osobowych. Aby to zrobić, zaloguj się, przejdź do „Moje dane” i skorzystaj z dostępnej opcji eksportu. Aby chronić prywatność klientów i przestrzegać zasad dotyczących przetwarzania danych, pliki do pobrania są przygotowywane w ciągu 72 godzin.
- Osoby chcące usunąć swoje konto lub określone informacje muszą wysłać pisemny wniosek za pomocą bezpiecznego formularza wsparcia. Procesy usuwania są kończone w ciągu 30 dni, chyba że prawo wymaga przechowywania zapisów transakcji lub tożsamości.
- Przed całkowitym usunięciem konta musisz wypłacić wszelkie pozostałe salda w zł. Po tym nie będziesz mógł ich odzyskać.
- Jeśli wpis danych był błędny i konieczne są zmiany, upoważniony personel użyje uwierzytelniania wieloskładnikowego, aby upewnić się, że jesteś tym, za kogo się podajesz, przed wprowadzeniem zmian. Zapewnia to, że wszystkie zmiany są autentyczne i że nikt nie może uzyskać dostępu do rekordów użytkowników bez pozwolenia.
- Zgodnie z wymaganiami polskich organów regulacyjnych, wszystkie zmiany, usunięcia i pobrania są rejestrowane i mogą być sprawdzane. Jeśli potrzebujesz dalszej pomocy w zarządzaniu danymi lub zrozumieniu swoich praw jako zarejestrowanego klienta, skontaktuj się z pomocą techniczną.
Udostępnianie stronom trzecim: Zasady i ograniczenia
Dane graczy są wysyłane do stron trzecich tylko wtedy, gdy wymaga tego prawo, jest to konieczne do transakcji, potrzebne do wsparcia technicznego lub do zapobiegania oszustwom. Sprawdzamy każdy przypadek udostępniania danych, aby upewnić się, że spełnia wymagania Polski i ogranicza ilość udostępnianych informacji oraz częstotliwość dostępu.
Partnerzy techniczni, tacy jak bramki płatnicze, dostawcy weryfikacji KYC i systemy antyfraudowe, otrzymują tylko dokładne informacje potrzebne do wykonywania określonych zadań, takich jak sprawdzanie Twojej kwalifikowalności, przetwarzanie wpłat lub wypłat w zł, wykrywanie podejrzanej aktywności lub rozwiązywanie problemów technicznych. Te strony trzecie zgadzają się na te same standardy prywatności i bezpieczeństwa poprzez umowy.
| Rodzaj udostępnianych danych | Odbiorca | Cel | Czas trwania | Środki ochronne |
|---|---|---|---|---|
| Dokumenty do identyfikacji | Dostawcy usług KYC i AML | Sprawdzanie tożsamości, zapobieganie oszustwom | Przechowywanie rzeczy tak długo, jak wymaga prawo | Dziennik dostępu, szyfrowanie |
| Informacje o płatnościach | Przetwarzający płatności | Tylko wpłaty i wypłaty w zł | Okres transakcyjny | Zgodność z PCI DSS |
| Dzienniki aktywności w grach | Audytorzy i regulatorzy | Raportowanie zgodności | Wymagane przez prawo do przechowywania | Bezpieczne kanały |
Nikt nigdy nie wykorzystuje Twoich danych osobowych do marketingu ani profilowania przez strony trzecie. Udostępnianie informacji poza sytuacjami wymienionymi powyżej wymaga wyraźnej zgody użytkownika, chyba że zażąda tego organ władzy publicznej. Jeśli dostawca usług ma siedzibę poza Polską, wprowadza się ścisłe zobowiązania umowne oraz kontrole transferu danych, aby chronić prawa klientów. Użytkownikom zdecydowanie zaleca się niepodawanie nieoficjalnym przedstawicielom danych osobowych ani poufnych informacji transakcyjnych, aby ograniczyć narażenie. Komunikuj się wyłącznie za pośrednictwem zatwierdzonych kanałów i co jakiś czas sprawdzaj aplikacje lub usługi stron trzecich powiązane z ustawieniami konta. Jeśli chcesz uzyskać więcej informacji o określonych zdarzeniach udostępniania danych lub zrezygnować z nieistotnych ujawnieni, skontaktuj się z pomocą techniczną za pośrednictwem bezpiecznego pulpitu konta.
Jak chronić się przed oszustwami i naruszeniami danych
Zaawansowane systemy monitorowania ryzyka działają nieprzerwanie, aby zapobiegać oszustwom i nieautoryzowanemu dostępowi. Analiza behawioralna oraz wykrywanie wzorców anomalii są automatycznie stosowane do każdej transakcji, w tym wpłat i wypłat w zł. Użytkownicy otrzymują natychmiastowe powiadomienia o nierozpoznanych logowaniach lub podejrzanej aktywności płatniczej, co pozwala im szybko reagować.
Wszystkie wypłaty oraz ważne zmiany na kontach wymagają uwierzytelniania wieloskładnikowego (MFA). Wymóg obejmuje weryfikację tożsamości urządzenia i lokalizacji, co znacznie obniża ryzyko oszustwa.
Zarządzanie sesjami zapewnia automatyczne wylogowanie użytkowników po długim okresie bezczynności lub przy dostępie z niezaufanej sieci. Niezależni eksperci ds. cyberbezpieczeństwa regularnie sprawdzają wszystkie interakcje z bazą danych. Systemy wykrywania włamań wyszukują podejrzane polecenia, próby uzyskania szerszego dostępu lub duże eksporty danych. W razie wykrycia czegoś nietypowego dane konto jest tymczasowo blokowane i rozpoczyna się pełny proces przeglądu.
Klientom zdecydowanie zaleca się włączenie wszystkich funkcji bezpieczeństwa, używanie różnych haseł do każdego konta oraz nieudostępnianie informacji o koncie.
Bezpieczne kanały komunikacji wysyłają regularne przypomnienia i wskazówki dotyczące zapobiegania oszustwom, dostosowane do każdego regionu. Zgodnie z prawem Polski każda próba naruszenia jest niezwłocznie zgłaszana lokalnym organom. Wdrożono dokładne protokoły reagowania na incydenty, aby badać i usuwać wszelkie słabości, zapewniając stałe bezpieczeństwo danych osobowych i finansowych, w tym salda w zł.